SSL 安全最佳实践
· CSR.plus 团队

- •使用 TLS 1.3,并在统计数据允许时尽快弃用所有早于 TLS 1.2 的协议。
- •启用 HSTS 强制 HTTPS 并阻止降级攻击;加入 HSTS 预加载列表以获得完整保护。
- •保护私钥、自动化续期,并在每次更改后使用我们的 SSL 检测器验证。
协议:只用现代版本
启用 TLS 1.3 和 TLS 1.2,并禁用所有更旧的版本——SSLv3、TLS 1.0 和 TLS 1.1 均已损坏或废弃。一旦日志显示没有 TLS 1.2 流量,也将其移除。在 Nginx 中设置 ssl_protocols TLSv1.2 TLSv1.3;在 Apache 中设置 SSLProtocol all -SSLv3 -TLSv1 -TLSv1.1。
密码套件与前向保密
使用 TLS_AES_256_GCM_SHA384 等现代 AEAD 密码套件,并优先选择 ECDHE 或 DHE 密钥交换以获得前向保密。在 TLS 1.3 中,前向保密是强制性的,密码套件的选择由协议处理,因此这部分配置基本是自动的。
HSTS
Strict-Transport-Security 响应头告诉浏览器对您的域名仅使用 HTTPS,防止降级和 Cookie 劫持攻击。从 max-age=31536000; includeSubDomains; preload 开始,然后将您的域名提交到 HSTS 预加载列表,使保护内置到浏览器中。
OCSP 装订
装订允许您的服务器在握手中附上带时间戳的证书有效性证明,省去每位访客单独的 OCSP 请求。它同时改善了隐私和延迟。在 Nginx 中使用 ssl_stapling on 启用,并用我们的 SSL/TLS 追踪器验证。
密钥保护与续期
以 600 权限存储私钥,绝不共享,并在每次续期时轮换。使用 ACME 客户端自动化续期,让 90 天证书自动更新。每次更改后,运行我们的 SSL 检测器确认配置仍然健康。
FAQ
TLS 1.2 还能用吗?
目前它还是兼容性底线,但浏览器将在 2027 年初将其禁用。现在升级到 TLS 1.3,并计划在过渡期后移除 TLS 1.2。
HSTS 会拖慢我的网站吗?
不会。它只增加一个小的响应头,同时消除不安全的请求和回访用户的一次额外重定向。
应该多久轮换一次密钥?
在 90 天证书时代,每次续期使用新密钥是常态。只要出现任何密钥暴露的迹象,立即轮换。
UptimeRobot
免费监控你的 SSL 与在线状态
UptimeRobot 全天候监视你的证书与端点——免费方案含 50 个监控。
联盟链接——你无需多付任何费用,我们可能获得佣金。
免费 SSL/TLS 工具
数秒内验证并检查你的证书。